漏洞信息详情
ViArt Shop 'Ideal_Process.PHP' 目录遍历漏洞
漏洞简介
ViArt Shop 3.3 beta版本及其早期版本的iDEAL payment模块的ideal_process.php,可能允许远程攻击者可以借助\"iDEAL交换\",可能涉及非存在文件的错误信息,以获得证书信息和密匙文件的路径信息。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
ViArt ViArt Shop 3.2
ViArt ideal_process-3.3.zip
http://www.viart.com/downloads/ideal_process-3.3.zip
ViArt ViArt Shop 3.3 beta
ViArt ideal_process-3.3.zip
http://www.viart.com/downloads/ideal_process-3.3.zip
参考网址
来源: www.viart.com
链接:http://www.viart.com/ideal_process_script_fix_for_release_32_and_33_beta.html
来源: SECUNIA
名称: 27199
链接:http://secunia.com/advisories/27199
来源: XF
名称: viart-idealprocess-path-disclosure(37048)
链接:http://xforce.iss.net/xforce/xfdb/37048
来源: BUGTRAQ
名称: 20071010 Regarding vulnerability in ViArt Shop
链接:http://www.securityfocus.com/archive/1/archive/1/481978/100/0/threaded
来源: OSVDB
名称: 40151
链接:http://osvdb.org/40151
来源: BID
名称: 25998
链接:http://www.securityfocus.com/bid/25998
来源: SREASON
名称: 3233
链接:http://securityreason.com/securityalert/3233
受影响实体
- Viart Shop:3.3_beta<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...